
Joomla! < 4.2.8 - 認証不要の情報漏洩エクスプロイト
このPythonスクリプトは、Joomla! バージョン4.0.0から4.2.7までの認証不要の情報漏洩脆弱性を悪用するツールです。脆弱性のあるJoomla!サイトから機密情報を開示します。
このエクスプロイトは、CVE-2023-23752として識別される脆弱性を標的としています。この脆弱性では、Joomla!のWebサービスエンドポイントにおける不適切なアクセス制御により、ユーザーおよび設定データへの不正アクセスが可能になります。このスクリプトは、対象のJoomla!サイトからユーザー情報と設定詳細を抽出し、その設定や潜在的に機密データに関する洞察を提供するように設計されています。
必要なPythonライブラリをインストールするには、次を実行してください:
pip install requests colorama
スクリプトはコマンドラインから実行でき、対象URLを必須引数として指定します。また、デバッグや色付き出力の無効化のオプションもあります。
python CVE-2023-23752.py <url> [options]
url: 対象のJoomla!サイトのルートURL(ベースパス)。必要に応じてHTTPスキーム、ポート、ルートフォルダを含みます。--debug: オプション。設定すると、スクリプトは取得したデータを含むデバッグ情報を出力します。--no-color: オプション。設定すると、色付き出力を無効にし、さまざまな端末エミュレータとの互換性を向上させます。python CVE-2023-23752.py https://example.com
このツールは教育および倫理的ハッキング目的のみに使用されます。事前の相互同意なしにターゲットを攻撃するためにこのソフトウェアを使用することは違法です。開発者は一切の責任を負わず、このプログラムによって引き起こされる誤用や損害についても責任を負いません。